/* > Eu tenho visto falar muito de log no iptables (ate pq logar o que acontece > num firewall eh essencial). Eu gostaria de saber: > 1) Como evitar que tudo que acontece no log va pra tela do micro (ate pq o > micro fica sem monitor, soh servindo de gateway) */
O Log do Iptables s�o mensagens do kernel, v� at� seu /etc/syslog.conf e edite uma linha assim: kern.* /var/log/kern.log (isso vai enviar as mensagens para um arquivo) /* > 2) Pra que arquivo o iptables loga os acontecimentos e se tem como enviar > todo o trafego de log para um arquivo especificado (/var/log/firewall.log > por exemplo) */ Ele n�o loga em arquivos, por padr�o a linha acima deve estar: kern.* /dev/console (isso manda pra tela, altere para acima e enviar� para arquivo) /* > 3) Se for possivel fazer o item 2, tem como fazer ele gravar uma copia do > log em um servidor ftp dentro da minha rede interna? (No caso eu criaria uma > conta com permissao soh de escrita, nao de delete, para ter um backup no > caso de comprometimento do meu servidor) > Qualquer Ajuda � Sempre Bemvinda > Grato > Fernando */ Voc� pode criar um servidor de log e enviar as mensagens para este servidor... kern.* @IP_servidor_log - Marcus Lima. Assinantes em 31/10/2002: 2217 Mensagens recebidas desde 07/01/1999: 188719 Historico e [des]cadastramento: http://linux-br.conectiva.com.br Assuntos administrativos e problemas com a lista: mailto:linux-br-owner@;bazar.conectiva.com.br
